有原则绩效之路

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jerry_ic
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业实施GRC,首先应明确整体实施架构,其次要重点关注GRC应用模型的设计,既要考虑可能影响企业各方面的环境要素,又要结合企业发展的具体目标。
  但是,即便严格按照GRC实施路径进行操作,在实施中也一定会遇到各种困难,这就要求管理者们既要以发展的眼光来看待这些困难,不要半途而废;也要发挥管理智慧,结合企业自身情况灵活应用,为GRC管理提供更多的最佳实践。
  GRC实施架构
  一个理念从被认识、被接受、实践到最后取得成功是一个漫长的过程,如果GRC管理的理念已经引起了你的兴趣,并打算在自己所在的企业进行实践,请做好应对各种挑战的准备。
  GRC强调统一、融合的理念,这对管理基础的要求相对较高。因此,GRC实施路径对企业来说非常重要。总体来说,GRC实施路径的整体架构包括六类管理要素。
  在这六类要素中,核心是GRC应用模型。对于第一次尝试GRC的企业来说,实施路径可以概述为6个步骤:
  第一步,分析管理驱动力,明确实施GRC管理的总体目标和重点管理领域。
  第二步,根据总体目标和重点管理领域,进行GRC管理现状分析,找出管理难点和痛点。
  第三步,结合以上两点,设计适合本企业的GRC应用模型。
  第四步,结合企业实际情况细化应用模型,使其在后续工作中能够有效落地。
  第五步,从组织、责任、资源和机制四方面设计GRC体系建设过程,保证体系的顺利运转。
  第六步,从目标、计划、预案、监测、评估、改进和考核等方面设计GRC执行过程,使GRC与企业的业务有机融合,保证GRC管理目标的实现。
  在以上步骤中,还需要考虑企业相关技术能力对GRC管理的支撑,要对相应的技术要求有明确的认识和定义。
  GRC应用参考模型
  作为GRC实施的核心,GRC应用包含许多内容。在这里,我们结合国际先进经验,融合国内企业管理的实际需求,给出了一个参考模型,模型包含几个层面的应用: 治理层,包括公司治理、组织、政策、方针; 管理层,包括绩效管理、风险管理、内控管理、合规管理、制度管理和流程管理;保障层,包括审计管理; 跨领域,包括问题管理、协同管理、党建管理、纪检监察、IT治理。
  需注意的是,模型无法覆盖所有应用。同时,模型中的应用看似各自独立,但存在着紧密的纵向和横向关联。GRC强调的统一融合的理念,要求企业在实际落地过程中关注各应用之间的关系和整合价值。
  各层面之间的纵向关联在多数企业中已得到落实。
  治理层产生的管理结果,如企业方针、权责控制、绩效目标等都可以作为管理层的输入。管理层通过绩效、风险和内控管理等产生的结果也需反馈给治理层,以便治理层进行准确的分析判断,并进行优化调整。治理和管理层的所有报告性的输出都可以成为保障层的输入,保障层的输出也可以成为治理和管理层的反馈意见。
  相对而言,各应用间的横向关联在企业中的实践存在较大差距,主要是由于业务条线分割,管理相对独立造成的。
  以管理层为例,其六大应用彼此间存在密切的横向关联。
  “绩效管理”承接治理层输出,制定企业的经营管理目标,并输出企业各层级的阶段绩效目标。
  基于绩效目标,“制度管理”要分析现行制度与目标是否匹配,是否存在缺失;“风险管理”需要分析为了达成目标,存在哪些风险和机遇,及其优先级。
  “内控/合规管理”基于风险分析结果和制度要求,制定控制措施和检查方法,并与“流程管理”相结合,落实到流程环节的具体岗位中。
  如果以企业某岗位的身份查看某条业务流程,以岗位为核心,可将绩效目标、岗位风险、内控措施、制度规定和业务操作融合为GRC管理层的一体化管理模式。此外,再融合承接治理层的权责控制约束,这样就六位一体共同构成了企业管理运营的坚实基础,更全面地为员工提供操作指引,从而使得管理者进行准确的业务监控,使企业管理从治理层到操作层真正做到目标一致、步调一致。
其他文献
中国领先的云与大数据安全技术领导者亚信安全在京召开“亚信安全1周年暨2017战略媒体沟通会”。本次会议指明了不断演化的全球網络威胁和国家网络安全战略驱动下的产业发展原动力,回顾总结了亚信安全在2016年成立元年对核心竞争力塑造的融合之力、突破之道。同时,亚信安全透露了未来在人工智能领域的创新技术战略,并发布了备受业界关注的《2017 年网络威胁预测》报告。  随着全球化时代的到来、互联网的发展,网
编者按:8月8日21时19分,四川九寨沟县发生7.0级地震。21时37分15秒中国地震台网机器人自动编写稿件,仅用25秒出稿,540字并配发4张图片。内容包括速报参数、震中地形、热力人口、周边村镇、周边县区、历史地震、震中简介、震中天气8大项。25秒能做什么?当人类记者还处在惊愕中时,机器人已经迅速完成了数据挖掘、数据分析、自动写稿的全过程。那么,机器记者又是何方神圣?它具体能做些什么?将来会取代
关于什么是软件定义存储(SDS),至今這个概念在不同厂商那里都有不同的解释。在“软件定义一切”的今天,软件的价值和作用已经被抬升到一个极高的地位。其实,不管软件的作用有多么强大,软件与硬件都应该均衡发展。一方面,有软件定义功能;另一方面,软件与硬件共同持续优化,不断提升产品的整体性能。软件定义存储之所以能够在市场上掀起巨大的波澜,大概也因为如此。  近日,IDC发布的《2017年第一季度中国软件定
上海迈外迪佑康网络科技有限公司(以下简称迈外迪佑康)专注于向中国高等级公共医疗机构提供专业的无线外网解决方案及增值服务,助力移动互联网时代中国医院信息化的建设与发展。  迈外迪佑康拥有自主无线网络技术专利及多项行业应用著作权,向医院提供从行业级无线组网、友好并符合网监要求的验证登录系统,到强大的网络管理后台、丰富的前端健康应用等一站式解决方案。目前在中国已经有包括复旦大学附属上海华山医院、首都医科
先做个小调查:看到什么东西才会让你情不自禁地发出“哇”的一声?一定是心爱之物或功能强大之物吧。AMD基于Zen架构的全新锐龙系列处理器一经推出就在市场上引起了强烈反响,不仅“粉丝”,就连众多OEM都对AMD锐龙系列处理器的强劲性能“哇”出了声。  5月25日,AMD携手京东和五大国际知名主机OEM——宏碁、华硕、戴尔、惠普、联想,在北京举办了“同芯共赢锐不可挡”品牌整机联合发布会,正式将AMD锐龙
在产业互联网的浪潮下,亚信实施自我革新,调整内部架构和业务组成,进行战略转型。现在的亚信集团已经是包括亚信软件、亚信数据、亚信安全、亚信国际和亚信在线五大业务部门在内的一支“舰队”。这五大业务部门互相支撑,联合作战,积极拓展国际业务,并深入云计算、大数据等新兴市场。  “春江水暖鸭先知。”专注于运营商领域的华为2011年涉足IT领域。这就是一个鲜明的信号:在数字化时代,电信运营商的转型是大势所趋。
在创业初期,掌聚网能将全部精力聚焦在机房的网能设备,主要包括机房的动力、制冷、环境等IT基础设施,实现网能设备的监控、运维、资产管理等,在机房的全生命周期管理中发挥重要作用。  亚马逊AWS宕机了,阿里云停服了,某银行因数据中心故障暂停对外服务……近几年,类似的消息不绝于耳。随着云计算的快速普及,无论是电缆被挖断,还是人为误操作,每一次的机房事故都有可能发酵成一个广受关注的社会性话题。这也引发了一
北京优炫软件股份有限公司(以下简称“优炫软件”)成立于2009年,是新三板上市公司。公司的愿景是成为“中国信息安全第一品牌,全球信息安全行业最有价值企业之一”;公司的使命是“科技报国、感恩客户、优秀品质、炫丽世界”;公司的价值观是“专注、激情、创新、共享”。优炫软件自上市挂牌以来,发展态势良好,于2016年6月进入新三板创新层。  优炫软件是一个年轻、富有朝气的团体,拥有一批致力于行业发展的专业技
今天,OpenStack已经成长为开源云计算领域的事实标准,尤其在中国这片乐土上大放异彩。越来越多的企业级用户开始接纳和部署OpenStack。OpenStack新势力的不断涌入也让人们对开源云计算生态未来的发展充满期待。  全面朝向数字化转型已经成了中国IT服务市场的主旋律。云计算市场经过近十年的持续高速发展,折射出IT产业形态的主要定义者已经变成了云计算。如今,云计算已从概念导入阶段进入广泛普
时至今日,我们应该对大数据有重新的认识,它不仅仅是一个新的提升工作效率的工具,更是国家的基础性战略资源,是重要的生产力。在我国,大数据已经被提升到国家战略层面,是“十三五”规划的重点。已经公布的《大数据产业发展规划(2016-2020年)》(以下简称舰划》)中明确指出,到2020年,大数据相关产品和服务业务收入将突破1万亿元,年复合增长率保持在30%左右。  如果2016年以前可以称之为大数据发展